Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-79905

5,4

Adobe Experience Manager подвержен сохраненной уязвимости межсайтового сценария (XSS), которой может воспользоваться злоумышленник с низким уровнем привилегий для внедрения вредоносных сценариев в уязвимые поля формы. Вредоносный код JavaScript может быть …

Adobe
Подробнее

CVE-2026-78834

8,8

Уязвимость выполнения кода существует в CMSimple 5.22 в плагине CoAuthors. Аутентифицированный пользователь с низким уровнем привилегий, который может изменять содержимое страницы и предоставлять контролируемый импортированный контент, может инициировать выполнение на …

Подробнее

CVE-2026-78627

5,5

Установщик интеграции Okta Hyperdrive не маскирует секрет клиента OAuth, если он передается как свойство MSI. Учетные данные записываются в виде открытого текста в журнале установщика, журнале событий приложений и командной …

Okta
Подробнее

CVE-2026-78626

6,5

Шлюз доступа Okta неправильно обрабатывает очистку входных данных и оценку регулярных выражений в рамках проверки авторизации защищенного правила, что приводит к обходу авторизации, когда администратор явно настроил политику защищенных правил …

Okta
Подробнее

CVE-2026-78625

6,7

Шлюз доступа Okta не очищает значения меток информационной панели перед записью их в сгенерированные файлы конфигурации PHP. Сгенерированный файл автоматически включается в запросы аутентификации, что приводит к выполнению с привилегиями …

Okta
Подробнее

CVE-2026-78624

4,9

Функция восстановления резервной копии Okta Access Gateway не проверяет имя файла, встроенное в зашифрованную полезную нагрузку резервной копии. Это приводит к записи содержимого файла в непредусмотренные места файловой системы устройства.

Okta
Подробнее

CVE-2026-78623

9,9

Шлюз доступа Okta не очищает значения утверждений SAML перед интерполяцией их в запросы к базе данных в конфигурации хранилища данных расширенного режима. Необработанные значения подставляются непосредственно в строку запроса перед …

Okta
Подробнее

CVE-2026-78620

4,9

Обработчик конфигурации Kerberos Okta Access Gateway не проверяет пути к файлам, указанные в полезных данных событий, перед записью содержимого файла. Путь из полезных данных события используется непосредственно в качестве места …

Okta
Подробнее

CVE-2026-78579

6,5

Шлюз доступа Okta не очищает значения атрибутов утверждения SAML перед интерполяцией их в фильтры поиска LDAP в конфигурации хранилища данных LDAP. Необработанные значения подставляются непосредственно в строку фильтра и передаются …

Okta
Подробнее

CVE-2026-78574

6,3

Плагин Okta Hyperdrive Integration разрешает требуемую сборку, используя путь реестра в кусте текущего пользователя, без проверки целостности. Указанный путь загружается через Assembly.LoadFrom без проверки подписи, в результате чего непроверенная сборка …

Okta
Подробнее
← 1131/9799 →